Oracleが定例アップデート、脆弱性254件を修正 - 143件はRCE脆弱性
Oracleは、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」をリリースした。254件の脆弱性を修正している。

CPUを公開したOracle
今回のアップデートでは、「Oracle Database Server」や「MySQL」をはじめ、「Fusion Middleware」「Enterprise Manager」「Oracle PeopleSoft」「Oracle Industry Applications」「Oracle Systems Products Suite」「Java SE」などの脆弱性に対応した。
CVEベースであわせて254件の修正を行っているが、約35%はサードパーティのアップデートにともなう修正だとしている。
これら脆弱性において、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上の「緊急」または「重要」とされる脆弱性は139件。また143件はリモートより認証なく攻撃が可能だとしている。
(Security NEXT - 2018/04/18 )
ツイート
PR
関連記事
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
「HashiCorp Vault」に脆弱性 - 複雑なJSON処理でDoS状態に
C言語向けライブラリ「cJSON」に脆弱性 - 重要度「クリティカル」
DjangoフレームワークにSQLi脆弱性 - アップデートで修正
「MS Edge 140」が公開 - 独自修正含む脆弱性5件に対処
Pixarの3D記述フレームワーク「OpenUSD」に深刻な脆弱性 - PoCも公開
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局